Juridisch

Privacybeleid

Laatst bijgewerkt: 22 april 2026

1. Verwerkingsverantwoordelijke

OnboardAI (hierna: “wij”, “ons” of “OnboardAI”) is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid. Je kunt ons bereiken via info@onboardai.nl.

Wij hechten veel waarde aan de bescherming van jouw persoonsgegevens en verwerken deze uitsluitend conform de Algemene Verordening Gegevensbescherming (AVG / GDPR) en overige van toepassing zijnde privacywetgeving.

2. Welke gegevens verwerken wij?

Afhankelijk van hoe je gebruikmaakt van ons platform, verwerken wij de volgende persoonsgegevens:

  • ·Accountgegevens: naam, e-mailadres, bedrijfsnaam en wachtwoord (versleuteld) bij registratie.
  • ·Medewerkergegevens: e-mailadres van uitgenodigde medewerkers en hun voortgang in onboardingmodules.
  • ·Gebruiksgegevens: IP-adres, browsertype, paginabezoeken en klikgedrag, voor het verbeteren van het platform.
  • ·Betalingsgegevens: facturatieinformatie, verwerkt via Stripe. Wij slaan zelf geen volledige betaalgegevens op.
  • ·Communicatie: berichten die je via onze contactpagina of per e-mail verstuurt.

3. Waarom verwerken wij jouw gegevens?

Wij verwerken persoonsgegevens voor de volgende doeleinden:

  • ·Het leveren en verbeteren van onze dienst (rechtsgrond: uitvoering van de overeenkomst);
  • ·Het versturen van uitnodigingen aan medewerkers (rechtsgrond: uitvoering van de overeenkomst);
  • ·Het verwerken van betalingen (rechtsgrond: uitvoering van de overeenkomst);
  • ·Het versturen van transactionele e-mails zoals bevestigingen en wachtwoordherstel (rechtsgrond: gerechtvaardigd belang);
  • ·Het voldoen aan wettelijke verplichtingen, zoals belastingadministratie (rechtsgrond: wettelijke verplichting);
  • ·Het versturen van nieuwsbrieven en productnieuws, indien je hiervoor toestemming hebt gegeven (rechtsgrond: toestemming).

4. Bewaartermijn

Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld:

  • ·Accountgegevens worden bewaard zolang je account actief is, en daarna maximaal 12 maanden na verwijdering;
  • ·Medewerkergegevens worden bewaard zolang de betreffende module actief is;
  • ·Facturatiegegevens worden bewaard conform de wettelijke bewaarplicht van 7 jaar;
  • ·Communicatie via e-mail of contactformulier wordt bewaard gedurende 2 jaar.

5. Jouw rechten

Op grond van de AVG heb je de volgende rechten:

  • ·Recht op inzage: je kunt opvragen welke gegevens wij van jou verwerken.
  • ·Recht op rectificatie: je kunt onjuiste gegevens laten corrigeren.
  • ·Recht op verwijdering: je kunt verzoeken om verwijdering van jouw gegevens.
  • ·Recht op beperking: je kunt de verwerking laten beperken.
  • ·Recht op dataportabiliteit: je kunt jouw gegevens in een machine-leesbaar formaat opvragen.
  • ·Recht van bezwaar: je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
  • ·Recht om toestemming in te trekken: je kunt eerder gegeven toestemming altijd intrekken.

Verzoeken kun je indienen via info@onboardai.nl. Wij reageren binnen 30 dagen. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

6. Cookies

OnboardAI maakt gebruik van de volgende soorten cookies:

  • ·Functionele cookies: noodzakelijk voor het functioneren van het platform, zoals het bijhouden van je sessie. Hiervoor is geen toestemming vereist.
  • ·Analytische cookies: anonieme statistieken over het gebruik van de website (via PostHog of vergelijkbaar). Je kunt hiervoor toestemming geven of weigeren via onze cookiebanner.

Wij plaatsen geen tracking- of advertentiecookies van derden.

7. Derden en doorgifte

Wij delen persoonsgegevens alleen met derden voor zover noodzakelijk voor de dienstverlening. Relevante verwerkers zijn onder andere:

  • ·Anthropic: voor de verwerking van door jou ingevoerde tekst ten behoeve van AI-generatie. Anthropic verwerkt gegevens conform hun eigen privacybeleid.
  • ·Stripe: voor de verwerking van betalingen.
  • ·Vercel / cloud-hosting: voor het hosten van het platform op Europese servers.

Wij sluiten met alle verwerkers een verwerkersovereenkomst af conform artikel 28 AVG. Gegevens worden niet doorgegeven buiten de EER tenzij passende waarborgen van toepassing zijn.

8. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om jouw persoonsgegevens te beschermen tegen verlies, misbruik of onbevoegde toegang. Denk aan versleutelde verbindingen (HTTPS), versleutelde wachtwoorden en beperkte toegang op medewerkersniveau.

9. Vragen of klachten

Heb je vragen of opmerkingen over dit privacybeleid, of wil je gebruik maken van jouw rechten? Neem dan contact met ons op via info@onboardai.nl. Wij behandelen jouw verzoek zo spoedig mogelijk en uiterlijk binnen 30 dagen.